해린이의 정보보호&해킹 성장기

  • 홈
  • 태그
  • 방명록

hash 1

[Normaltic 웹해킹 입문] 6주차 CTF 문제풀이 - Login Bypass(4)

🤯 [웹 해킹 스터디] Login Bypass 4: 평문이 안 먹힐 때 (Hash 추측)Login Bypass 4는 3번보다 훨씬 어려웠다.. 진짜 머리에 쥐가 날 뻔했다 🐭앞선 Bypass 3과 똑같은 로직(식별/인증 분리)인 줄 알고 덤볐다가 큰코다친 과정을 기록한다.목표: normaltic4 계정으로 로그인 성공하기1. 1차 시도: Bypass 3 방식 (실패)Login Bypass 3번과 구조가 같아 보였다. 당연히 "가짜 계정 생성" 기법인 UNION Injection을 시도했다.Payload: abcd' union select 'normaltic4', '1234' #PW Input: 1234결과: 실패."어? 왜 안 되지?" Bypass 3번에서는 이렇게 하면 DB에서 normaltic4 ..

해킹스터디 2025.11.27
이전
1
다음
더보기
프로필사진

해린이의 정보보호&해킹 성장기

문과 출신으로 정보보호 분야에 넘어온 초보자의 공부&성장 기록입니다. (현) 금융보안원 재직 (현) ISMS-P 인증심사원

  • 분류 전체보기 (33)
    • 해킹스터디 (30)
    • 정보보안 실무&잡담 (2)
    • IT기술 학습 (1)

Tag

Get, 금보원, was, php, DB, 해킹, 해린이, DOM-based XSS, Normaltic, 노말틱, 웹해킹, sqli, post, ISMS-P, csrf, 크사, XSS, 금융보안원, 스터디, iframe,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바